На Standoff взломали прототип цифрового рубля

На Standoff взломали прототип цифрового рубля

На юбилейной кибербитве Standoff команды атаковали прототип цифрового рубля. Соревнования прошли с 16 по 19 июня в московском «Кибердоме».

В кибербитве участвовали 23 команды из шести стран. Они атаковали виртуальное государство, в котором были смоделированы банки, энергетика, заводы и другие отрасли. Одним из ключевых нововведений стал цифровой рубль - третья форма национальной валюты, которую Банк России только начинает внедрять.

Организаторы воссоздали архитектуру с центральной платформой ЦБ, банками-посредниками и обменом сообщениями по стандарту ISO 20022 поверх отечественного банковского ПО. Это позволило проверить будущую финансовую инфраструктуру в условиях, близких к реальным атакам.

По итогам испытаний систему подвели не сложные эксплойты, а базовые ошибки конфигурации. Среди проблем назывались стандартные пароли, отключенная проверка цифровых подписей и слабый контроль прав доступа.

Участники отметили, что банковские системы часто оказываются уязвимыми из-за паролей в конфигурационных файлах и логах, ключей на серверах и токенов в тестовых скриптах. Главный вывод экспертов - гигиена секретов может быть важнее дорогих средств защиты.

Всего на киберполигоне команды реализовали 245 критических событий. Самым атакуемым сектором стал телеком с 74 инцидентами, а наиболее устойчивым оказался ритейл, где удалось провести только семь успешных атак.

Победителем Standoff в восьмой раз стала команда DreamTeam со специалистами «Совкомбанк Технологий». Она набрала 148 535 очков.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали блокировать iPhone подростков через iCloud
Мошенники начали блокировать iPhone подростков через iCloud

Мошенники используют новую схему против подростков с iPhone: по данным МВД, злоумышленники под разными предлогами просят несовершеннолетних войти на своем устройстве в чужую учетную запись iCloud, после чего блокируют телефон или планшет и требуют деньги за разблокировку.

«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark
«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark

Как сообщают в GBHackers, миллионы роботов-пылесосов Shark, имеющих подключение к интернету, уязвимы для критической ошибки удалённого выполнения кода (RCE).

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов?